Die zentralen Thesen
Apple hat am Mittwoch eine Nachricht an einzelne iPhone-Benutzer in 92 Ländern gesendet, in der er sie vor Söldner-Spyware-Angriffen warnt, die möglicherweise auf sie abzielen. Die Benachrichtigungen wurden um 12.00 Uhr pazifischer Zeit an die Kunden verschickt.
Das Unternehmen gab weder die Identität des Angreifers noch die Länder bekannt, in denen Benutzer die Benachrichtigung erhalten hatten.
Apple warnt einzelne Kunden vor potenzieller Spyware, die auf ihre Geräte abzielt
In der Nachricht schrieb Apple, es habe festgestellt, dass bestimmte Kunden Ziel eines Söldner-Spyware-Angriffs seien, der versucht, das mit ihren Apple-IDs verknüpfte iPhone aus der Ferne zu kompromittieren.
Der iPhone-Hersteller gab an, dass der Angriff wahrscheinlich speziell auf den Benutzer abzielt, weil er wer ist und was er tut. Apple fügte außerdem hinzu, dass es zwar nie möglich sei, bei der Erkennung solcher Angriffe eine absolute Sicherheit zu erreichen, das Unternehmen jedoch großes Vertrauen in die Warnung habe, bevor es darum bittet, diese ernst zu nehmen.
Diese Sicherheitswarnungen sind vom Technologieriesen nichts Neues. Laut einer aktualisierten Apple-Supportseite hat Apple seit 2021 ähnliche Warnungen an Kunden in über 150 Ländern herausgegeben.
Apple warnte indische Journalisten und Politiker im Jahr 2023 vor Pegasus-Malware
Im Oktober letzten Jahres sandte Apple eine identische Warnung an mehrere Journalisten und Politiker in Indien. Die gemeinnützige Interessenvertretung Amnesty International berichtete, sie habe die invasive Malware Pegasus des israelischen Spyware-Herstellers NSO Group auf den iPhones prominenter Personen aus dem Land gefunden.
Laut mit der Angelegenheit vertrauten Personen gehören auch Kunden aus Indien zu denen, die die neuesten Bedrohungsbenachrichtigungen von Apple erhalten haben.
Auf der Support-Seite von Apple wird darauf hingewiesen, dass Söldner-Spyware-Angriffe in der Regel auf eine kleinere Gruppe von Personen abzielen. Öffentlichen Aufzeichnungen von zivilgesellschaftlichen Organisationen, Technologieunternehmen und Journalisten zufolge wurden diese Angriffe in der Vergangenheit mit staatlichen Akteuren in Verbindung gebracht und zielen oft auf Journalisten, Aktivisten, Politiker und Diplomaten.
Staatlich geförderte Angriffe sind im größten Wahljahr ein großes Problem
Die Warnungen kommen zu einer Zeit, in der sich große Länder wie die USA, Großbritannien und Indien auf Wahlen vorbereiten. In den letzten Monaten haben viele große Technologie- und Sicherheitsunternehmen vor der Gefahr staatlich geförderter Angriffe gewarnt, die auf Wahlen abzielen, um die Ergebnisse bestimmter Wahlen zu beeinflussen.
Nach Angaben des Weltwirtschaftsforums werden voraussichtlich über eine Milliarde Menschen aus 60 Ländern in dem angeblich größten Wahljahr der Geschichte wählen.
Früher bezeichnete Apple die Angreifer als „staatlich gefördert“, hat den Begriff nun aber durch „Söldner-Spyware-Angriffe“ ersetzt. In der Warnung an iPhone-Nutzer fügt das Unternehmen hinzu, dass Angriffe wie die der NSO Group mit Pegasus „außerordentlich selten“ und „wesentlich ausgefeilter“ seien als normale cyberkriminelle Aktivitäten oder Verbraucher-Malware.
Cupertino empfiehlt den Kontaktierten, die notwendigen Sicherheitsmaßnahmen zu ergreifen
Apple empfiehlt Benutzern, die festgestellt haben, dass sie kontaktiert wurden, Hilfe von Sicherheitsexperten in Anspruch zu nehmen, beispielsweise die schnelle Notfall-Sicherheitshilfe der Digital Security Helpline der gemeinnützigen digitalen Bürgerrechtsgruppe Access Now.
iPhone-Kunden, die die Bedrohungsbenachrichtigung erhalten haben, können sich über die offizielle Website rund um die Uhr an die Helpline von Access Now wenden.
Apple hat Benutzern empfohlen, ihre Geräte auf das neueste iOS 17.4 zu aktualisieren, das über die neuesten Sicherheitspatches verfügt und eine Zwei-Faktor-Authentifizierung für ihre Apple-ID implementiert.
Im September 2022 führte das Unternehmen den Sperrmodus für iPhone, iPad, Mac und Apple Watch ein, um das Risiko von Exploits durch gezielte Söldner-Spyware zu verringern. Wenn ein Gerät in den Sperrmodus wechselt, werden alle Nachrichten, Anhänge, Webseiten und FaceTime-Anrufe von unbekannten Geräten blockiert.
Apple forderte die Benutzer außerdem auf, nicht auf unbekannte Links oder Anhänge zu klicken, die sie von Nicht-Kontakten erhalten haben, Apps nur aus dem offiziellen App Store herunterzuladen und zu installieren, ihre Geräte mit einem Passcode zu schützen und starke Passwörter für Apple-IDs zu verwenden.
Mehr Nachrichten: Google erweitert seine KI-Fotobearbeitungstools auf viel mehr Geräte